Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Введение в информационную безопасность и защиту информации. Учебное пособие
.pdf
ПРИЛОЖЕНИЕ
Русско-английский словарь терминов
по информационной безопасности
Содержание словаря
Общие термины зищиты информации ..................................................... 52
Компьютерная защита информации ....................................................... 100
Техническая защита информции ............................................................ 113
Криптографическая защита информации ....................................................
Алфавитный указатель ..................................................................................
Используемые сокращения
НСД – несанкционированный доступ – unauthorized access
АС – автоматизированная система
ПРД – правила разграничения доступа
СВТ – средства вычислительной техники
КД – конструкторская документация
КСЗ – комплекс средств защиты
51

Общие термины защиты информации
Автоматический учет файлов с помощью их дополнительной маркировки.
Анализ риска: Систематическое ис-
пользование информации для определения источников риска и количественной оценки риска.
[ГОСТ Р ИСО/МЭК 27001-2006, статья 3.11]
Атака – целенаправленные действия
нарушителя с использованием технических и (или) программных средств
с целью нарушения заданных характеристик безопасности защищаемой
криптосредством информации или
с целью создания условий для этого.
[Методические рекомендации
по обеспечению с помощью криптосредств безопасности персональных
данных при их обработке
Accountability – The security goal that
generates the requirement for actions of
an entity to be traced uniquely to that
entity. This supports nonrepudiation,
deterrence, fault isolation, intrusion detection and prevention, and after-action
recovery and legal action. SOURCE: SP
800-27 Principle that an individual is
entrusted to safeguard and control
equipment, keying material, and information and is answerable to proper authority for the loss or misuse of that
equipment or information. SOURCE:
CNSSI-4009
Risk Analysis – The process of identifying the risks to system security and determining the likelihood of occurrence,
the resulting impact, and the additional
safeguards that mitigate this impact. Part
of risk management and synonymous
with risk assessment.
SOURCE: SP 800-27
Examination of information to identify
the risk to an information system. See
Risk Assessment.
SOURCE: CNSSI-4009
Cyber Attack – An attack, via cyberspace, targeting an enterprise’s use of
cyberspace for the purpose of disrupting,
disabling, destroying, or maliciously
controlling a computing environment/infrastructure; or destroying the
integrity of the data or stealing controlled information.
SOURCE: CNSSI-4009
52

в информационных системах персональных данных с использованием
средств автоматизации]
Аудиторская проверка информационной безопасности в организации;
аудит информационной безопасности в организации - периодический
независимый и документированный
процесс получения свидетельств
аудита и объективной оценки с целью
определить степень выполнения в
организации установленных требований по обеспечению информационной безопасности.
ГОСТ Р 50922 2006
Аутентификация – проверка принадлежности субъекту доступа
предъявленного им идентификатора;
подтверждение подлинности.
[ГОСТ Р 50.1.053–2005, пункт 3.3.8]
Audit Review – The assessment of an
information system to evaluate the adequacy of implemented security controls,
assure that they are functioning properly,
identify vulnerabilities, and assist in
implementation of new security controls
where required. This assessment is conducted annually or whenever significant
change has occurred and may lead to
recertification of the information system.
SOURCE: CNSSI-4009
Authentication – Verifying the identity
of a user, process, or device, often as a
prerequisite to allowing access to resources in an information system.
SOURCE: SP 800-53; SP 800-53A; SP
800-27; FIPS 200; SP 800-30
Authentication – The process of establishing confidence of authenticity.
SOURCE: FIPS 201
Authentication – Encompasses identity
verification, message origin authentication, and message content authentication. SOURCE: FIPS 190
A process that establishes the origin of
information or determines an entity’s
identity. SOURCE: SP 800-21
The process of verifying the identity or
other attributes claimed by or assumed
of an entity (user, process, or device), or
to verify the source and integrity of data.
SOURCE: CNSSI-4009
The process of establishing confidence
in the identity of users or information
systems. SOURCE: SP 800-63
53

Безопасность информации – состояние защищенности информации,
обрабатываемой средствами вычислительной техники или автоматизированной системы, от внутренних
или внешних угроз. [ГОСТ Р
50.1.053–2005, пункт 3.1.4], [СТР-К,
2001, пункт 1.6]
Безопасность информационной
технологии: Состояние защищенно-
сти информационной технологии, при
котором обеспечиваются безопасность информации, для обработки
которой она применяется, и информационная безопасность информационной системы, в которой она реализована.
[Р 50.1.056-2005, пункт 2.4.5]
Блокирование персональных данных – временное прекращение сбора,
систематизации, накопления, использования, распространения персональных данных, в том числе их передачи.
[Методические рекомендации по
обеспечению с помощью криптосредств безопасности персональных
данных при их обработке в информационных системах персональных
данных с использованием средств
автоматизации]
Документ – объект информационного взаимодействия в социальной среде, предназначенный для формального выражения социальных отношений
между другими объектами этой среды. [ГОСТ Р 52292 2004]
Information Security – The protection
of information and information systems
from
unauthorized access, use, disclosure,
disruption, modification, or
destruction in order to provide confidentiality, integrity, and
availability.
SOURCE: SP 800-37; SP 800-53; SP
800-53A; SP 800-18; SP 80060; CNSSI-4009; FIPS 200; FIPS 199;
44 U.S.C., Sec. 3542
Information Technology Secutiry see
below Information Systems Security –
(INFOSEC).
Blocking of personal data – temporary
suspension of the collection, collation,
storage, use and distribution of personal
data, including their transmission.
Document Any recorded information
regardless of its physical form or characteristics, including, without limitation,
written or printed matter, data processing cards and tapes, maps, charts,
paintings, drawings, photos, engravings,
54

– руководящий;
p
– организационно-распорядительная
документация;
– эксплуатационная документация.
Документированные (декларированные) возможности ПО(ТС) –
функциональные возможности
ПО(ТС), описанные в документации
на ПО(ТС).
[Методические рекомендации по
обеспечению с помощью криптосредств безопасности персональных
данных при их обработке в информационных системах персональных
данных с использованием средств
автоматизации]
Замысел защиты информации: Основная идея, раскрывающая состав,
содержание, взаимосвязь и последовательность осуществления технических и организационных мероприятий, необходимых для достижения
цели защиты информации.
[ГОСТ Р 50922-2006, 2.4.1]
Защита:
– информации – деятельность,
направленная на предотвращение
утечки защищаемой информации,
несанкционированных и непреднамеренных воздействий на защищаемую
информацию
[ГОСТ 50922-2006, пункт 2.1.1];
sketches, working notes and papers, re-
roductions of such things by any means
or process, and sound, voice, magnetic
or electronic recordings in any
form.[Glossary TOC]
– manual;
– organizational and administrative documentation
– operational documentation.
Documented (declared) the possibility
of software(hardware) - the functional-
ity of the software(hardware) described
in the documentation for the software(hardware).
Protection Philosophy – Informal description of the overall design of an information system delineating each of the
protection mechanisms employed. Combination of formal and informal techniques, appropriate to the evaluation
class, used to show the mechanisms are
adequate to enforce the security policy.
SOURCE: CNSSI-4009
Protection Actions or measures taken to
cover or shield from exposure, injury, or
destruction. Protection includes actions
to deter the threat, mitigate the vulnerabilities, or minimize the consequences
associated with a terrorist attack or other
incident. Protection can include a wide
range of activities, such as hardening
facilities; building resiliency
55

– от несанкционированного доступа к
информации – предотвращение или
существенное затруднение несанкционированного доступа [Руководящий
документ Защита от несанкционированного доступа к информации Термины и определения, пункт 5];
– криптографическая – защита информации с помощью ее криптографического преобразования [ГОСТ
50922-2006, пункт 2.2.2];
– специальная основных и вспомога-
тельных средств вычислительной
техники.
Защита информации от [иностранной] разведки: Защита информации,
направленная на предотвращение
получения защищаемой информации
[иностранной] разведкой.
[ГОСТ Р 50922–2006, 2.3.8]
Защита информации от несанкционированного воздействия; ЗИ от
НСВ: Защита информации, направленная на предотвращение несанкционированного доступа и воздействия
на защищаемую информацию с
нарушением установленных прав и
(или) правил на изменение информации, приводящих к разрушению, уничтожению, искажению, сбою в работе, незаконному перехвату
and redundancy; incorporating hazard
resistance into initial facility design;
initiating active or passive countermeasures; installing security systems; promoting workforce surety, training, and
exercises; and implementing cybersecurity measures, among various others[Glossary TOC]:
– from unauthorized access to information - preventing or essential difficulty of illegal access;
– cryptographic – is protection of information using its cryptographic transformation;
– special protection of fixed and supportive applications of computer facilities.
Counterintelligence (CI) That phase of
intelligence covering all activity designed to neutralize the effectiveness of
adversary intelligence collection activities. Those activities that are concerned
with identifying and counteracting the
security threat posed by hostile intelligence services, organizations, or by individuals engaged in espionage, sabotage, subversion, or terrorism.
Protect information from unintentional actions: Protection of information
aimed to preventing effects on protected
information from user’s mistakes, failure
of hardware and software information
systems, natural phenomena or other
unfocused to changing information
event, leading to distortion, destruction,
copying, blocking of access to information and also to the loss, destruction
or failure functions of medium.
56

и копированию, блокированию доступа к информации, а также к утрате,
уничтожению или сбою функционирования носителя информации.
[ГОСТ Р 50922–2006, 2.3.4]
Защита информации от преднамеренного воздействия; ЗИ от ПДВ:
Защита информации, направленная на
предотвращение преднамеренного
воздействия, в том числе электромагнитного и (или) воздействия другой
физической природы, осуществляемого в террористических или криминальных целях.
[ГОСТ Р 50922-2006, 2.3.7]
Защита информации от разглашения: Защита информации, направ-
ленная на предотвращение несанкционированного доведения защищаемой
информации до заинтересованных
субъектов (потребителей), не имеющих права доступа к этой информации.
[ГОСТ Р 50922-2006, 2.3.5]
Защита информации от утечки:
Защита информации, направленная на
предотвращение неконтролируемого
распространения защищаемой информации в результате ее разглашения и несанкционированного доступа
к ней, а также на исключение (затруднение) получения защищаемой
информации [иностранными] разведками и другими заинтересованными
субъектами.
[ГОСТ Р 50922-2006, 2.3.2]
Защищаемая информация: Информация, являющаяся предметом собственности и подлежащая защите
Protect information from deliberate
act; Protection of information aimed to
preventing deliberate acts, for example
they’re electromagnetic act and (or) the
act of other physical nature carried out
by terrorist or criminal purposes.
Protection of information from disclosure: Information Security aimed to
preventing unauthorized finding protected information of consumers, who haven’t access to this information.
Protection of information from leakage: Protection of information aimed to
preventing the uncontrolled proliferation
of protected information in result of its
disclosure and unauthorized access, as
well as exception (difficulty) obtaining
protected information [foreign] intelligence and other subjects.
Protected Information Includes sensitive, critical, and/or classified information.
57

в соответствии с требованиями правовых документов или требованиями,
устанавливаемыми собственником
информации.
[ГОСТ Р 50922–2006, 2.5.2]
Защищаемый объект информатизации: Объект информатизации,
предназначенный для обработки защищаемой информации с требуемым
уровнем ее защищенности.
[ГОСТ Р 50922–2006, 2.5.4]
Идентификация – присвоение субъ-
ектам и объектам доступа идентификатора и (или) сравнение предъявляемого идентификатора с перечнем
присвоенных идентификаторов
[ГОСТ 50922-2006, пункт 3.3.9]:
– субъектов доступа;
– СВТ по их именам;
– СВТ по их логическим адресам (но-
мерам);
– СВТ по физическим адресам (номе-
рам).
Изменение полномочий субъекта доступа.
Имитация попытки НСД
.
Имитовставка - отрезок информации
фиксированной длины, полученный
по определенному правилу из открытых данных и ключа и добавленный к
зашифрованным данным для обеспечения имитозащиты.
[ГОСТ 28147–89]
Controlled Information Information
and indicators deliberately conveyed or
denied to foreign targets in order to
evoke invalid official estimates that result in foreign official actions advantageous to United States (U.S.) interests
and objectives.
Trusted Computing Base (TCB) –
Totality of protection mechanisms within a computer system, including hardware, firmware, and software, the combination responsible for enforcing a security policy. SOURCE: CNSSI-4009
Identification – The process of verifying the identity of a user, process, or
device, usually as a prerequisite for
granting access to resources in an IT
system. SOURCE: SP 800-47
The process of discovering the true identity (i.e., origin, initial history) of a person or item from the entire collection of
similar persons or items. SOURCE:
FIPS 201
An act or process that presents an identifier to a system so that the system can
recognize a system entity (e.g., user,
process, or device) and distinguish that
entity from all others. SOURCE: CNSSI-4009:
– of access’s subjects;
– of computer aids with using their
names;
– of computer aids with using their logical addresses (numbers);
– of computer aids with using physical
addresses (numbers).
Change of powers for access’s subjects.
Imitation of attempt unauthorized access.
58

Идентификация риска: Процесс
обнаружения, распознавания и описания рисков.
[ГОСТ Р ИСО/МЭК 27001–2006, статья 3.11]
Инсталляция – установка программного продукта на компьютер. Инсталляция обычно выполняется под
управлением инсталлятора – программы, которая приводит состав и
структуру устанавливаемого программного изделия в соответствие с
конфигурацией компьютера, а также
настраивает программные параметры
согласно типу имеющейся операционной системы, классам решаемых
задач и режимам работы. Таким образом, инсталляция
делает программный продукт пригодным для
использования в данной вычислительной системе и готовым решать
определенный класс задач в определенном режиме работы.
[Методические рекомендации по
обеспечению с помощью криптосредств безопасности персональных
данных при их обработке в информационных системах персональных
данных с использованием средств
автоматизации]
Message authentication code (MAC) the piece of information of the fixed
length received by a certain rule from
open data and a key and added to the
ciphered data for providing an protection
against imitation.
Risk Monitoring – Maintaining ongoing awareness of an organization’s risk
environment, risk management program,
and associated activities to
support risk decisions.
SOURCE: SP 800-30; SP 800-39
Installation – is:
something installed, as machinery or
apparatus placed in position or connected for use.
the act of installing.
the fact of being installed.
Military. any more or less permanent
post, camp, station, base, or the like, for
the support or carrying on of military
activities.
[Online Etymology Dictionary]
59

Информационная система персо-
p
нальных данных: Информационная
система, представляющая собой совокупность персональных данных, содержащихся в базе данных, а также
информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием
средств автоматизации или без использования таких средств.
[Федеральный Закон Российской Федерации от
27 июля 2006 г. № 152-ФЗ,
статья 3. пункт 9)]
Информационная сфера: Совокуп-
ность информации, информационной
инфраструктуры, субъектов, осуществляющих сбор, формирование,
распространение и использование
информации, а также системы регулирования возникающих при этом
общественных отношений.
[Доктрина информационной безопасности Российской Федерации от
9 сентября 2000 г. Пр-1895]
Информационная технология; ИТ:
Процессы, методы поиска, сбора,
хранения, обработки, предоставления,
распространения информации и способы осуществления таких процессов
и методов.
[Федеральный Закон Российской Федерации от 27 декабря 2002 г. № 184ФЗ, статья 2, пункт 2)]
Personal data information system –
the information system keep and process
personal data.
Information Environment – Aggregate
of individuals, organizations, and/or
systems that collect,
rocess, or disseminate information, also
included is the information
itself.
SOURCE: CNSSI-4009
Information Technology – Any equipment or interconnected system or subsystem of equipment
that is used in the automatic acquisition,
storage, manipulation,
management, movement, control, display, switching, interchange,
transmission, or reception of data or
information by the executive
agency. For purposes of the preceding
sentence, equipment is used by
an executive agency if the equipment is
used by the executive agency
60
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
